Privacybeleid

Laatst bijgewerkt: 12 maart 2026

1. Inleiding

Welkom bij Plutu. Wij hechten veel belang aan de bescherming van uw persoonsgegevens. Dit privacybeleid legt uit welke gegevens wij verzamelen, hoe wij deze gebruiken en welke rechten u heeft met betrekking tot uw gegevens.

Plutu is een dienst van (jve) STUDIO, gevestigd in België. Door gebruik te maken van onze diensten, stemt u in met dit privacybeleid.

2. Welke gegevens verzamelen wij?

2.1 Accountgegevens

Wanneer u een account aanmaakt, verzamelen wij:

  • Uw naam (optioneel)
  • Uw e-mailadres
  • Wachtwoord (gehashed opgeslagen, nooit in leesbare vorm)

U kunt zich ook registreren via Google. In dat geval ontvangen wij uw naam en e-mailadres van Google, conform hun privacybeleid.

2.2 Portfoliogegevens

Om onze diensten te leveren, slaan wij de volgende beleggingsgegevens op die u invoert:

  • Portfolio namen en structuur
  • Aandelen, ETFs en crypto die u bezit (symbool en naam)
  • Aantal aandelen/eenheden
  • Aankoopdatum en aankoopprijs
  • Valuta van aankoop

Al deze portfoliogegevens worden versleuteld opgeslagen. Gevoelige velden zoals aantallen, aankoopdata, prijzen en notities zijn met AES-256-versleuteling beveiligd, zodat alleen u ze kunt inzien wanneer u bent ingelogd.

2.3 Betalingsgegevens

Betalingen worden verwerkt door Stripe. Wij slaan zelf geen creditcard- of bankgegevens op. Stripe verwerkt uw betalingsgegevens conform hun eigen privacybeleid. Wij bewaren enkel een referentie naar uw Stripe klant-ID om betalingen en abonnementen te kunnen beheren.

2.4 Voorkeuren en instellingen

  • E-mailupdate voorkeuren (frequentie, tijdstip, dag)
  • Gekozen abonnement (maandelijks, jaarlijks, lifetime)

3. Waarvoor gebruiken wij uw gegevens?

Wij gebruiken uw gegevens voor:

  • Het aanmaken en beheren van uw account
  • Het tonen van uw portfolio-overzicht en beleggingsprestaties
  • Het versturen van periodieke portfolio-updates via e-mail (indien ingeschakeld)
  • Het verwerken van betalingen en beheren van uw abonnement
  • Het versturen van essentiële service-e-mails (wachtwoordherstel, e-mailverificatie)
  • Het verbeteren van onze dienstverlening
  • Het bieden van klantenondersteuning

Wij verwerken uw gegevens op basis van de uitvoering van onze overeenkomst met u (aanbieden van de dienst), uw toestemming waar van toepassing (bijv. e-mailupdates), en waar nodig op basis van ons gerechtvaardigd belang (beveiliging, klantenondersteuning). Wij maken geen gebruik van geautomatiseerde besluitvorming of profilering.

4. Derden en dienstverleners

Om deze dienst optimaal te laten werken, maken we gebruik van:

Google OAuth

Optionele authenticatie via Google-account

Stripe

Betalingsverwerking voor abonnementen

Crisp

Live chat voor klantenondersteuning

Plunk

E-mailverzending voor portfolio-updates en notificaties

Vercel

Webhosting en infrastructuur

Wij delen uw gegevens nooit met derden voor marketingdoeleinden. Wij verkopen uw gegevens niet.

5. Beveiliging

Wij nemen de beveiliging van uw gegevens serieus en treffen passende maatregelen:

  • Alle data wordt versleuteld verzonden via HTTPS
  • Wachtwoorden worden gehashed opgeslagen
  • Alle gegevens met betrekking tot uw portfolio(s) worden met AES-256-versleuteling beveiligd opgesalgen
  • Toegang tot databases is beperkt en beveiligd
  • Wij maken gebruik van beveiligde infrastructuur van gerenommeerde cloudproviders

6. Bewaartermijnen

Wij bewaren uw gegevens zolang uw account actief is. Wanneer u uw account verwijdert, worden uw persoonsgegevens en portfoliogegevens binnen 30 dagen permanent verwijderd. Sommige gegevens kunnen langer bewaard worden indien wettelijk vereist (bijv. voor boekhoudkundige doeleinden).

7. Uw rechten

Onder de Algemene Verordening Gegevensbescherming (AVG/GDPR) heeft u de volgende rechten:

  • Recht op inzage: U kunt opvragen welke gegevens wij van u hebben
  • Recht op rectificatie: U kunt onjuiste gegevens laten corrigeren
  • Recht op verwijdering: U kunt verzoeken uw gegevens te verwijderen
  • Recht op dataportabiliteit: U kunt uw gegevens in een gangbaar formaat ontvangen
  • Recht op beperking: U kunt de verwerking van uw gegevens beperken
  • Recht van bezwaar: U kunt bezwaar maken tegen bepaalde verwerkingen

Om deze rechten uit te oefenen, kunt u contact met ons opnemen via de contactgegevens onderaan dit beleid.

8. Cookies

Plutu maakt gebruik van essentiële cookies die noodzakelijk zijn voor het functioneren van de website, zoals sessiecookies voor authenticatie. Wij gebruiken geen tracking cookies of cookies voor advertentiedoeleinden. De live chat (Crisp) kan eigen cookies plaatsen om de chatfunctionaliteit te ondersteunen.

9. Wijzigingen

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Bij substantiële wijzigingen zullen wij u hiervan op de hoogte stellen via e-mail of via een melding op onze website. De datum van de laatste wijziging staat bovenaan dit document vermeld.

10. Contact

Heeft u vragen over dit privacybeleid of over hoe wij uw gegevens verwerken? Neem dan contact met ons op:

(jve) STUDIO

E-mail: plutu@jve.studio

U heeft ook het recht om een klacht in te dienen bij de Gegevensbeschermingsautoriteit (België) of de Autoriteit Persoonsgegevens (Nederland) indien u van mening bent dat uw gegevens niet correct worden verwerkt.